IPSWITCH_MOVEIT_TRANSFER 변경 로그

날짜 변경사항
2023-08-18 개선사항:
- 'principal.ip' 및 'target.ip'를 확인할 수 있도록 Grok 패턴이 추가되었습니다.
- 'fileName'이 'target.file.full_path'에 매핑되었습니다.
- 'event_type' 'FILE_CREATION', 'FILE_DELETION', 'STATUS_UPDATE'에 대한 조건부 검사가 추가되었습니다.
2023-07-19 - CSV 로그에 대한 지원이 추가되었습니다.
2023-02-03 개선사항:
- JSON 로그용 Grok 패턴이 추가되었습니다.
- 'EventReceivedTime'이 'event.timestamp'에 매핑되었습니다.
- 'SourceModuleName'이 'observer.resource.attribute.labels'에 매핑되었습니다.
- 'SourceModuleType'이 'observer.application'에 매핑되었습니다.
- 'SourceName'이 'metadata.product_event_type'에 매핑되었습니다.
- 'Severity'가 'security_result.'에 매핑되었습니다.
- 'Hostname'이 'principal.hostname'에 매핑되었습니다.
- 'Channel'이 'security_result.about.resource.attribute.labels'에 매핑되었습니다.
- 'AgentVersion'이 'metadata.version'에 매핑되었습니다.
- 'IPAddress'가 'principal.ip'에 매핑되었습니다.
2022-10-07 버그 수정 - 파싱되지 않은 로그에 대한 새로운 Grok 패턴이 추가되었습니다.
- FolderPath가 null이 아니며action_performed가 Delete File인 경우 새 이벤트 유형(FILE_DELETION)이 추가되었습니다.
- FolderPath가 null이 아니며 action_Performed가 Delete File이 아닌 경우 새로운 이벤트 유형(FILE_UNCATEGORIZED)이 추가되었습니다.
- FolderPath/FileName이 'target.file.full_path'에 매핑되었습니다.
- XFerSize,Error,AgentBrand가 'additional.fields'에 매핑되었습니다.
- FolderID,FileID,FileName이 'target.resource.attribute.labels'에 매핑되었습니다.
- company_name이 'principal.user.company_name'에 매핑되었습니다.
- action_performed가 'metadata.description'에 매핑되었습니다.
- ID가 'target.process.pid'에 매핑되었습니다.
- InstID가 'metadata.product_log_id'에 매핑되었습니다.
2022-06-22